<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Toshiba on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/toshiba/</link>
    <description>Recent content in Toshiba on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Tue, 12 Jan 2016 17:06:42 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/toshiba/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>Ohlédnutí za prosincem 2015</title>
        <link>https://untrustednetwork.net/cs/2016/01/12/december_2015/</link>
        <pubDate>Tue, 12 Jan 2016 17:06:42 +0100</pubDate>
        
        <atom:modified>Tue, 12 Jan 2016 17:06:42 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2016/01/12/december_2015/</guid>
        <description>Na konci listopadu a začátkem prosince proběhly 2 velmi silné útoky na kořenové DNS servery. V případě obou útoků se jednalo o zasílání validních dotazů (všechny se týkaly jediné domény) kořenovému serveru mnoha žadatelskými stroji. Přestože běžného uživatele se uvedené události díky architektuře DNS protokolu v podstatě nedotknuly, jednalo se o útoky velmi silné – na postižené servery bylo v jejich průběhu zasíláno okolo pěti milionů požadavků za sekundu, což odpovídá přibližně 250 násobku běžné zátěže.</description>
        <content:encoded>&lt;p&gt;Na konci listopadu a začátkem prosince proběhly 2 velmi silné &lt;a href=&#34;http://arstechnica.com/security/2015/12/attack-flooded-internet-root-servers-with-5-million-queries-a-second/&#34;&gt;útoky na kořenové DNS servery&lt;/a&gt;. V případě obou útoků se jednalo o zasílání validních dotazů (všechny se týkaly jediné domény) kořenovému serveru mnoha žadatelskými stroji. Přestože běžného uživatele se uvedené události díky architektuře DNS protokolu v podstatě nedotknuly, jednalo se o útoky velmi silné – na postižené servery bylo v jejich průběhu zasíláno okolo pěti milionů požadavků za sekundu, což odpovídá přibližně 250 násobku běžné zátěže.&lt;br /&gt;
Mezi velmi překvapivé zprávy patřilo v prosinci oznámení o objevení &lt;a href=&#34;http://arstechnica.com/security/2015/12/unauthorized-code-in-juniper-firewalls-decrypts-encrypted-vpn-traffic/&#34;&gt;neznámého kódu&lt;/a&gt; v operačním systému ScreenOS, užívaném v zařízeních vyrobených společností Juniper. Díky uvedenému kódu je na postižených zařízeních možné dešifrovat obsah probíhajících VPN spojení nebo vzdáleně získat privilegovaný přístup k systému. Původ kódu je, jak bylo uvedeno, neznámý, za jeho možný zdroj však byla označena agentura NSA.&lt;br /&gt;
V návaznosti na zprávu o novém ransomwaru pro Linux, publikovanou v &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/12/07/november_2015/&#34;&gt;minulém Ohlédnutí&lt;/a&gt;, je na místě zmínit, že došlo k vydání jeho &lt;a href=&#34;http://www.theregister.co.uk/2015/12/01/cant_get_a_break_pwned_linux_ransomware_pwned_again_infects_3000/&#34;&gt;nové verze&lt;/a&gt;. Autoři Linux.Encoder.1 v ní změnili použitou šifrovací rutinu. Vzhledem k její implementaci jsou však zašifrovaná data zpětně získatelná pomocí obdobně jednoduché metody, jako v případě původní verze. K dispozici tak již je nástroj na bezplatné rozšifrování dat.&lt;br /&gt;
Na závěr je vhodné uvést, že v softwaru předinstalovaném výrobci (tzv. bloatwaru) na některých zařízeních značek &lt;a href=&#34;http://www.zdnet.com/article/millions-of-lenovo-pcs-vulnerable-to-multiple-security-flaws/&#34;&gt;Dell, Lenovo a Toshiba&lt;/a&gt; byly v prosinci objeveny potenciálně nebezpečné zranitelnosti, umožňující např. provést zvýšení uživatelských oprávnění.&lt;br /&gt;
Abychom však vzpomenutí na milulý rok ukončili o něco lehčí informací, rozloučíme se s ním zmínkou o &lt;a href=&#34;http://www.bbc.com/news/technology-35167191&#34;&gt;chybě v kódu&lt;/a&gt; užívaném v USA pro výpočet zkrácení doby trestu za dobré chování vězňů. Chyba byla do systému zavedena v roce 2002 a v jejím důsledku došlo k propuštění více než 3000 vězňů z vazby předčasně – v jednom případě dokonce o 600 dní&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>DDoS</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>Juniper</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Dell</category>
            
          
            
              <category>Lenovo</category>
            
          
            
              <category>Toshiba</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      

    
  </channel>
</rss>